MS-100 試験問題 136

あなたの会社では Microsoft 365 のハイブリッド展開を行っています。
User1 という名前のオンプレミス ユーザーが Microsoft Azure Active Directory (Azure AD) に同期されています。
Azure AD Connect は、次の図に示すように構成されています。

ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
注: 正しく選択するたびに 1 ポイントの価値があります。

MS-100 試験問題 137

注: この質問は、同じシナリオを示す一連の質問の一部です。このシリーズの各質問には、指定された目標を達成できる可能性のある独自の解決策が含まれています。一部の質問セットには複数の正しい解決策が含まれる場合がありますが、他の質問セットには正しい解決策がない場合があります。
このセクションの質問に回答すると、その質問に戻ることはできません。そのため、これらの質問はレビュー画面には表示されません。
ネットワークには Active Directory フォレストが含まれています。
Microsoft 365 を展開します。
ディレクトリ同期を実装する予定です。
同期された ID 用のセキュリティ ソリューションを推奨する必要があります。ソリューションは次の要件を満たす必要があります。
Active Directory が無効になった場合、ユーザーは Microsoft 365 サービスに対して正常に認証できる必要があります。

利用できません。
ユーザーのパスワードは 10 文字以上である必要があります。

解決策: Azure AD テナントでパスワード ハッシュ同期を実装し、パスワード保護を構成します。
これは目標を達成していますか?
  • MS-100 試験問題 138

    あなたの会社には Microsoft 365 テナントがあります。
    あなたは、エンジニアリング部門のユーザーが自分のモバイル デバイスをモバイル デバイス管理 (MDM) に登録できるようにする予定です。
    デバイスタイプの制限は、次の表に示すように構成されます。

    デバイス制限の制限は次の表のように構成されます。

    エンジニアリング グループのメンバーにとって効果的な構成は何ですか? 回答するには、回答領域で適切なオプションを選択してください。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    MS-100 試験問題 139

    次の表に示すユーザーを含む Microsoft 365 E5 サブスクリプションがあります。
    次の設定を持つ多要素認証 (MFA) 登録ポリシーを構成します。
    課題:
    - 含める: グループ 1
    - 除外: グループ 2
    アクセス制御: Azure MFA 登録が必要です
    ポリシーの適用: オン
    次の設定を持つ条件付きアクセス ポリシーを作成します。
    名前: ポリシー1
    課題:
    - 含める: グループ 2
    - 除外: Group1
    アクセス制御:
    - 許可、多要素認証の要求
    ポリシーを有効にする: オン
    次の各ステートメントについて、そのステートメントが true の場合は [はい] を選択します。それ以外の場合は、「いいえ」を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。

    MS-100 試験問題 140

    次の図に示すように、Microsoft Azure で TestApp という名前のエンタープライズ アプリケーションを構成しています。

    ドロップダウン メニューを使用して、図に示されている情報に基づいて各ステートメントを完成させる回答の選択肢を選択します。
    注: 正しく選択するたびに 1 ポイントの価値があります。